Просмотр полной версии : Защита от вирусов
Zero Tolerance
17.12.2004, 19:21
Вопрос простой: существует ли современный софт-антивирус, который не грузит в память кучу своих модулей-мониторов, а просто по ручному запросу обеспечивает сканирование на вирусы файлов и папок.
А то я тут поставил Нортон-антивирус, а он мне намертво заблокировал доступ ко мне со второго компа. От меня к нему есть, а от него ко мне - нет. Причём попростому эти модули не выгрузишь, а только через отключение сервисов с перезагрузкой...
Вопрос простой: существует ли современный софт-антивирус, который не грузит в память кучу своих модулей-мониторов, а просто по ручному запросу обеспечивает сканирование на вирусы файлов и папок.
А то я тут поставил Нортон-антивирус, а он мне намертво заблокировал доступ ко мне со второго компа. От меня к нему есть, а от него ко мне - нет. Причём попростому эти модули не выгрузишь, а только через отключение сервисов с перезагрузкой...
По-момеу любой антивирус может работать в таком режиме.
То есть не в фоновом (всё время), а по вызову.
Просканировал всё, и всё - на покой.
Вот Касперский например...
Да все так должны работать.
Это зависит уже от пользователя - как он назначит, так и будет. :)
Касперский персонал 5 версии.Поставил,отключил из автозагрузки перезагрузился.В треее антивируса нет но в процесах эта па..ла висит и уходить без анинстала не хочет :D.Вот такой фоновый режим.Может чего не так делаю. :confused: Еще нортоном не доволен.Очень он лояльный к вирусам.Хотя и очень популярный здесь.А про касперского была байка:Жил у одних людей на компе нортон и касперский одновременно(паническая боязнь заразится знаете :p ) и появился в компе вирус.И набросились на него оба антивируса.Закончилось тем что касперский убил и вирус и нортона.Боролись очень долго в конце комп попросил рестарт -нортоном после этого и не пахло-каспер все вычистил :D
Касперский персонал 5 версии.Поставил,отключил из автозагрузки перезагрузился.В треее антивируса нет но в процесах эта па..ла висит и уходить без анинстала не хочет
Дык надо его из загрузки убрать и ВЫКЛЮЧИТЬ В MSCONFIG В СЛУЖБАХ. :)
Тогда можно будет запускать монитор спокойно... и выключать
после мониторинга...
(ой, блин, откуда я таких слов набрался! :D )
Strannic
18.12.2004, 03:33
Лучший антивирус это файрволл плюс грамотно настроеная система ;)
Zero Tolerance
18.12.2004, 04:20
.....Еще нортоном не доволен.Очень он лояльный к вирусам.Хотя и очень популярный здесь.
А я, наоборот, Нортоном (тьфу-тьфу-тьфу) как раз доволен. Перед переустановкой системы просканировал её сначала касперским (базы свежие), а потом Нортоном (с предварительным сносом касперского, естесственно). Нортон нашёл 5 дополнительных угроз, пропущенных каспером. Все пять - spyware. Не знаю, мож, каспер на такие в принципе не заточен.
.....А про касперского была байка:Жил у одних людей на компе нортон и касперский одновременно(паническая боязнь заразится знаете :p ) и появился в компе вирус.И набросились на него оба антивируса.Закончилось тем что касперский убил и вирус и нортона.... :D :D :D
Лучший антивирус это файрволл плюс грамотно настроеная система ;)
Да, файервол обязательно нужен. Я их за последнее время много перепробовал. Из брендов не смог опробовать только Tiny, который у меня рушит систему прям на старте (слишком рано пытается встать грудью на защиту :). Сейчас сижу под Outpost, но у него свои глюки...
А NAV2005 я после поста Серпа (о том, что у меня руки кривые :) ) всётаки настроил. Оказывается в его в закладке "защита от атаки троянов" есть ещё одна настройка - галочка "блокировать атакующий комп". Так вот пока эту галочку не уберёшь, он считает все входящие LAN соединения атакой троянов и, разумеется, их блокирует. Получается не LAN, а система "нипель"......
А NAV2005 я после поста Серпа (о том, что у меня руки кривые :) ) всётаки настроил.
Я ничего такого про руки не говорил. :)
У меня у самого руки такие, что не мне такое говорить. :D
А вообще-то я ещё ни разу не видел человека с прямыми руками.
Думаю, что если такие и есть, то они вообще
ни хрена ими сделать не могут. Руки должны быть гибкие
и членистоногие. :D
Zero Tolerance
18.12.2004, 04:39
Пошутил я. :=))
А про NAV2005 вношу поправку: там не только "галку" на автоблокировку компов снимать нужно, но и всю защиту Internet Worm Protection приходиться отрубать, чтобы LAN работала. Глупый он этот NAV не может Internet от LAN отличить ;=)
Дык надо его из загрузки убрать и ВЫКЛЮЧИТЬ В MSCONFIG В СЛУЖБАХ. :)
Тогда можно будет запускать монитор спокойно... и выключать
после мониторинга...
(ой, блин, откуда я таких слов набрался! :D )
Ой извиняйте забыл умное слово мсконфиг ;) .В кониге я его вырубил :D
а он все равно есть :D . Фаервол юзаю оутпост.
А когдато давно в украине инет был на диалапе так нужно было и антинюкер держать.
Вопрос простой: существует ли современный софт-антивирус, который не грузит в память кучу своих модулей-мониторов, а просто по ручному запросу обеспечивает сканирование на вирусы файлов и папок.
Есть. Dr.Web (http://download.drweb.com) называется. При выборочной установке можно оставить только сканер. При этом никаких лишних драйверов и служб в всистему не пихается. Если же не нужен GUI, то можно вообще использовать консольную версию сканера, которая даже инсталляции не требует: скачал архив, распаковал его, скормил ключиик и пользуйся. Правда, обновляться в этом случае придётся вручную.
=PUH=BOSS
18.12.2004, 09:17
я использую Ad-Aware SE Personal, бесплатно и надежно. Ребята за прогу как Касперский денег не берут (берут только с корпораций).
А я, наоборот, Нортоном (тьфу-тьфу-тьфу) как раз доволен. Перед переустановкой системы просканировал её сначала касперским (базы свежие), а потом Нортоном (с предварительным сносом касперского, естесственно). Нортон нашёл 5 дополнительных угроз, пропущенных каспером. Все пять - spyware. Не знаю, мож, каспер на такие в принципе не заточен.
Многие антивирусники либо не включают adware/spyware в свои базы, либо делают под них отдельные базы, которые надо ставить дополнительно. В частности, второй подход практикует Касперский и DrWeb: у них эта пакость ловится отдельной базой (у DrWeb'а она пока в бета-тестировании), которую надо качать отдельно.
А вообще, если на винду не ставить заплатки и использовать дырявые IE и OE, то в некоторых случаях не помогут ни антивирус, ни файрволл, так как через дыру в IE вполне реально вбросить какую-нибудь пакость, которая может отключить файрволл и антивирус или изменить их настройки, чтобы они не реагировали на заражение и сетевую активность.
Сам я не пользуюсь резидентными антивирусами, но регулярно ставлю заплатки на систему, не использую IE и OE, а файрволл у меня внешний и не под виндой. :) В результате за последние пять лет ни одного заражения.
И в завершение цитата из ответа техподдержи Dr.Web:
Чтобы максимально обезопаситься от заражения, настоятельно рекомендуется выполнять ряд правил:
1. При работе в сети очень желательно использовать файерволл
(межсетевой экран): Zonealarm, Agnitum Outpost или аналогичные. Логика
правил - закрыть все, разрешать только необходимое.
2. Своевременно исправляйте ошибки в Windows, Internet Explorer,
Microsoft Office выпускаемыми исправлениями:
windowsupdate.microsoft.com , officeupdate.microsoft.com
Без установки исправлений другие элементы защиты часто просто теряют эффективность.
3. Вместо Internet Explorer желательно использовать браузер Opera либо Mozilla/Firefox, а вместо и Outlook Express - почтовые клиенты из поставки Opera или Mozilla, либо Mozilla/Thunderbird или The Bat.
В крайнем случае нужно предельно ужесточить настройки безопасности в Internet Explorer и Outlook Express, но это, к сожалению, не всегда помогает, особенно если не ставить исправления.
4. При работе в сети не отключайте антивирусный монитор.
5. Используйте для периодического контроля всех дисков ревизор ADinf:
http://www.adinf.ru/
6. Периодически проверяйтесь программой Ad-Aware. Желательно
использовать ее модуль Ad-Watch для защиты реестра (доступен в платной версии Pro).
7. Все новые диски, дискеты, скачанные файлы предварительно проверяйте сканером антивируса. Базы антивируса желательно обновлять при каждом соединении с интернетом и далее ежечасно.
А вообще, если на винду не ставить заплатки и использовать дырявые IE и OE,
Пардон за тупость, а что такое ОЕ?
Что-то никак не могу сообразить...
(уж не Опера ли это? %) )
Zero Tolerance
18.12.2004, 13:28
2 schuss: Спасибо. Толковый ответ. Почему-то доктор Веб выпал из моего внимания. Обязательно попробую. Все пункты, кот. ты привёл использую (кроме п.3). Пробовал Мазилу - не понравилось. Попробую Оперу, но, боюсь, сила привычки пересилит...
2 Серп: ОЕ - это аутлук экспресс (встроенный в виндоус почтовый клиент).
2 Ukatam: Мне кажеися, что лучше оставить каспера в покое или заменить чем-то другим. Мои эксперименты сфорсить его модули через msconfig, реестр и т.д. ни к чему хорошему не привели. Он начал только сильно тормозить и долго загружаться. Снёс напрочь.
23AG_Oves
18.12.2004, 14:05
я использую Ad-Aware SE Personal, бесплатно и надежно. Ребята за прогу как Касперский денег не берут (берут только с корпораций).
Но это не антивирус, это анти adware. Хорошая штука, но только вкупе с антивирусом.
2 schuss: Спасибо. Толковый ответ. Почему-то доктор Веб выпал из моего внимания. Обязательно попробую. Все пункты, кот. ты привёл использую (кроме п.3). Пробовал Мазилу - не понравилось. Попробую Оперу, но, боюсь, сила привычки пересилит...
Опера - рулез, к ней просто привыкнуть надо, зато поле нее - на ИЕ не тянеть вообще.
С уважением,
Mirage.
2 schuss: Спасибо. Толковый ответ. Почему-то доктор Веб выпал из моего внимания. Обязательно попробую. Все пункты, кот. ты привёл использую (кроме п.3). Пробовал Мазилу - не понравилось. Попробую Оперу, но, боюсь, сила привычки пересилит...
А чем мозилка не понравилась, если не секрет? Я на ней сижу уже несколько лет: сначала на самой мозилке, а в начале этого года пересел на связку Mozilla Firefox + Mozilla Thunderbird и назад на IE ну совершенно не тянет. :)
А опера мне не понравилась тем, что за неё деньги надо платить, а кряками, кейгенами и чужими серийниками я стараюсь не пользоваться - использую либо freeware, либо честно покупаю. Исключение только одно - сама винда. :)
Господа, антивирусный монитор необходим, если вы лазите в инете! Просто ставьте себе антивирус, который позволяет выключать мониторинг. Я сейчас за авастом сижу. Не докторвеб, не так удобен, но зато бесплатный. Апгрейдится сам через инет.
А необходимость мониторинга мотивирую просто - с некоторых страничек вирус может прыгнуть. У меня была такая - ни ie ни опера ,ни мозилла не устояли, только антивирусный мониторинг за руки и за ноги хватал. Вот так. Аваст хорош -содержит файловый мониторинг, почтовый, для пиринговых сетей и для инетпейджеров типа аськи. www.avast.com - персональная редакция бесплатна, только нужно зарегиться для получения ключа.
Zero Tolerance
19.12.2004, 14:23
А чем мозилка не понравилась, если не секрет?Точно не помню (помню только, что "поставил себе битик" больше к ней не возвращаться). Толи сайт какой-то нужный некорректно открывала, толи ещё как-то ехидничила... Не помню... Подавляющее большинство интернет-пользоватей сидят под MSIE и, совершенно естественно, что сайтоваятели затачивают свои произведения прежде всего под него. Когда сайт простенький, он любому браузеру по зубам, а навороченые нужно подо всё отдельно настраивать. Не все это делают.
А опера мне не понравилась тем, что за неё деньги надо платить, а кряками, кейгенами и чужими серийниками я стараюсь не пользоваться - использую либо freeware, либо честно покупаю. Исключение только одно - сама винда. :)Любопытная непоследовательность %) :)
Про себя могу сказать, что кряками и кигенами пользуюсь постоянно (кроме использования чужих паролей на платных сервисах) там где это не вредит функциональности. Немного стыдно, конечно, но утешает то, что софт - аналог "неразменного пятака", он всегда остаётся у хозяина :D
....А необходимость мониторинга мотивирую просто - с некоторых страничек вирус может прыгнуть. .....На это файервол нужен + заплатки.
Ну, файрволл непомог, заплатки -какие заплатки? У всех браузеров дыры были. А каждая заплата затыкая одну дыру делает другие. И так будет до тех пор пока возможно исполнение данных из стека как команд. Так что без антивирусного мониторинга ктебе всервно вирус залезет. И даже антивирусный мониторинг не гарантия. Помню, пришло письмо по почте. со вложением(файл с раширением pif). Комментарии излишни. Запускать не стал. Проверил каспером со вчерашней(тогда вчерашней) базой. Не видит. Обновил. Увидел..
А чем мозилка не понравилась, если не секрет? Я на ней сижу уже несколько лет: сначала на самой мозилке, а в начале этого года пересел на связку Mozilla Firefox + Mozilla Thunderbird и назад на IE ну совершенно не тянет. :)
А опера мне не понравилась тем, что за неё деньги надо платить, а кряками, кейгенами и чужими серийниками я стараюсь не пользоваться - использую либо freeware, либо честно покупаю. Исключение только одно - сама винда. :)
Я раньше поднимал тему, по поводу того, что не могу сохранить некоторые Internet-страницы, работая через Internet Explorer.
С того времени, кроме Internet Explorer версия 6.0, попробовал:
Mozilla Firefox версия 1.0
Opera v7.23 Build 3227
Те страницы, которые не может сохранить IE, удаётся сохранить через Mozilla или Opera. Но тут возникают проблемы совместимости и удобства.
1. Ни Mozilla, ни Opera при сохранении не видят название страницы. Т.е. вместо "AviaForum - Защита от вирусов" Mozilla предлагает сохраниться "showthread.php.html", а Opera - "showthread.htm"
2. Mozilla при сохранении создаёт html-файл (showthread.php.html) и папку showthread.php_files. Обратите внимание - вместо точки перед _files стоит подчёркивание. В итоге, через Mozilla, сохранённая страница открывается нормально с картинками. Но при попытке открытия через Internet Explorer (IE), графическое содержание теряется, т.е. IE не может открыть картинки, если перед _files стоит подчёркивание а не точка.
3. При сохранении через Opera и html-файл и все картинки вываливаются в общую папку, что очень неудобно.
Можно ли преодолеть эти проблемы? Какие браузеры можно ещё попробовать, где не будет этих проблем?
Zero Tolerance
21.12.2004, 02:17
...........не могу сохранить некоторые Internet-страницы, работая через Internet Explorer.
............Можно ли преодолеть эти проблемы? Какие браузеры можно ещё попробовать, где не будет этих проблем?
Как раз IE - единственный из названных, кто корректно и в разных вариантах сохраняет страницы. Единственный из названных, кто имеет такую мегаудобную надстройку как Maxthon. В макстоне ставишь быстрое сохранение и никаких дополнительных обращений к сайту с которого грузишь уже фактически загруженную страницу, всё быстро и удобно двумя кнопками мыши. А если ставишь к нему плуг Net Snippets, то вообще - вечный кайф! :D
Вот страничка для теста:
http://www.overclockers.ru/news/newsitem.shtml?category=2&id=1069450159
Попробуйте сохранить эту страницу, избежав недостатков перечисленных мною в сообщении #23.
Если у кого получилось, напишите через какой браузер (у меня операционная система Win XP SP1)
Как раз IE - единственный из названных, кто корректно и в разных вариантах сохраняет страницы. Единственный из названных, кто имеет такую мегаудобную надстройку как Maxthon. В макстоне ставишь быстрое сохранение и никаких дополнительных обращений к сайту с которого грузишь уже фактически загруженную страницу, всё быстро и удобно двумя кнопками мыши. А если ставишь к нему плуг Net Snippets, то вообще - вечный кайф! :D
Maxthon является надстройкой над IE, поэтому скорее всего то что не сохранялось и не будет сохранятся. Но попробую.
Для чего Net Snippets. Он, как я понял, платный?
Zero Tolerance
21.12.2004, 13:16
.......... %) %) %) %) %) .............
Для чего Net Snippets. Он, как я понял, платный?
Для того и нужен, чтобы сохранять всё что хош и так как ТЫ хош. :) Хош тебе - гипертекст, хош - скриншот выделеной области, причём выделять можно хоть квадратами, хоть тругольниками, хоть элипсами, и даже просто любой очерченной мышкой фигурой. Твоя страница сама не хочет, чтобы её сохраняли (копирайт :D :D :D ). Здесь браузеры ни при чём. И без доп приблуд типа NS ты её не сохранишь. NS сохраняет (см. аттач)
PS Без приблуд эта страничка, оказывается, тоже прекрасно сохраняется. Только не через быстрое сохранение макстона (у меня настроено именно на быстрое сохранение в один архив по одному нажатию средней кнопки), а через меню. Так штааа ищи у себя.
Как раз IE - единственный из названных, кто корректно и в разных вариантах сохраняет страницы. Единственный из названных, кто имеет такую мегаудобную надстройку как Maxthon. В макстоне ставишь быстрое сохранение и никаких дополнительных обращений к сайту с которого грузишь уже фактически загруженную страницу, всё быстро и удобно двумя кнопками мыши. А если ставишь к нему плуг Net Snippets, то вообще - вечный кайф! :D
К сожалению, все эти надстройки не убирают дыр движка IE, так что зараза с пакостного сайта может пролезть в систему независимо от того, зашли на него голым IE или надстройкой.
1. Ни Mozilla, ни Opera при сохранении не видят название страницы. Т.е. вместо "AviaForum - Защита от вирусов" Mozilla предлагает сохраниться "showthread.php.html", а Opera - "showthread.htm"
2. Mozilla при сохранении создаёт html-файл (showthread.php.html) и папку showthread.php_files. Обратите внимание - вместо точки перед _files стоит подчёркивание. В итоге, через Mozilla, сохранённая страница открывается нормально с картинками. Но при попытке открытия через Internet Explorer (IE), графическое содержание теряется, т.е. IE не может открыть картинки, если перед _files стоит подчёркивание а не точка.
3. При сохранении через Opera и html-файл и все картинки вываливаются в общую папку, что очень неудобно.
Можно ли преодолеть эти проблемы? Какие браузеры можно ещё попробовать, где не будет этих проблем?
1. Никогда не задавался этим вопросом, мне не лень было вручную задать имя. Тем более, что они обычно слишком длинные и их всё равно приходилось укорачивать. Вполне возможно, на https://addons.update.mozilla.org/extensions/?application=firefox найдётся плагин, решающий эту проблему.
2. По-моему, эта проблема не в IE, и не в мозиллке, а в чём-то ещё, так как у меня все сохраненные мозилкой страницы такого вида IE открывает без проблем (чего нельзя сказать про страницы, сохранённые с помощью IE и его примочек - их в большинстве случаев нормально открывает только IE). Опять-таки на https://addons.update.mozilla.org/extensions/?application=firefox есть плагин для сохранения страницы в один файл, про который сказано, что может сохранять и в формат, понятный IE.
3. Оперой не пользуюсь, поэтому тут сказать ничего не могу.
ЗЫ По-моему, мы ушли в сторону от основной темы.
Zero Tolerance
21.12.2004, 22:27
К сожалению, все эти надстройки не убирают дыр движка IE, так что зараза с пакостного сайта может пролезть в систему независимо от того, зашли на него голым IE или надстройкой.
Согласен. Хотя в макстоне есть фича: "использовать движок Gecko" :D .
С другой стороны, где гарантия бездырноси браузеров от сторонних разработчиков? А с третьей стороны :) понятно, что почти все атаки расчитаны на проникновение именно в IE, как наиболее распространённый. Когда на "левые" браузеры пересядут 88% пользователей, как сейчас сидят под IE и "весёлые ребята" займутся ими всерьёз, IE станет таким же "безопасным" как сейчас опера. :D :D
Так штааа выбирать придётся всё равно из двух зол: или "родной", но дырявый IE, или неизбежно глюкавые по определению, но более "защищённые" продукты "третьих лиц" :) Я в конечном итоге выбрал просто комфорт серфинга.
А если не юзать ни какие защиты . И ходить только по форумам , но переодически ставить заплатки мелкомягкие , всё ок будет ?
Согласен. Хотя в макстоне есть фича: "использовать движок Gecko" :D .
С другой стороны, где гарантия бездырноси браузеров от сторонних разработчиков? А с третьей стороны :) понятно, что почти все атаки расчитаны на проникновение именно в IE, как наиболее распространённый. Когда на "левые" браузеры пересядут 88% пользователей, как сейчас сидят под IE и "весёлые ребята" займутся ими всерьёз, IE станет таким же "безопасным" как сейчас опера. :D :D
Так штааа выбирать придётся всё равно из двух зол: или "родной", но дырявый IE, или неизбежно глюкавые по определению, но более "защищённые" продукты "третьих лиц" :) Я в конечном итоге выбрал просто комфорт серфинга.
Про оперу не знаю, а мозилла - проект с открытым исходным кодом и дырки в нём находить и фиксить намного проще, чем в IE. К тому же мозилкин фонд выплачивает по 500 баксов за каждую найденную критическую дыру. А ещё мозилла, в отличие от IE, не является частью ядра системы, так что потенциальный риск от её дыр намного меньше, особенно если не лазить в инет, сидя в системе с правами админа. Мне почему-то комфортней сёрфить именно мозилкой - она без всяких надстроек умеет намного больше, чем IE, а плагинов к ней написано уже множество. Единственный сайт, на который я хожу с помощью IE - это Windows Update. И на текущем этапе мозилка просто безопасней.
А если не юзать ни какие защиты . И ходить только по форумам , но переодически ставить заплатки мелкомягкие , всё ок будет ?
Недавно появился червячок, поражающий форумы на движке phpBB. Если к этому червячку прикрутят ещё код для влезания в винду через IE, то и форумы будут небезопасны.
Zero Tolerance
23.12.2004, 02:08
Про оперу не знаю, а мозилла - проект с открытым исходным кодом и дырки в нём находить и фиксить намного проще...Недавно был скандал с утечкой части исходников IE и ОЕ, который отпугнул часть клиентов в сторону других продуктов. А если продукт совсем открыт, то там легче не только дыры латать, но и лазейки прорубать. Большой соблазн для какого-нибудь "левого" разработчика .
А ещё мозилла, в отличие от IE, не является частью ядра системы, так что потенциальный риск от её дыр намного меньше, особенно если не лазить в инет, сидя в системе с правами админа... :D :D :D Согласен.
Мне почему-то комфортней сёрфить именно мозилкой - она без всяких надстроек умеет намного больше, чем IE,.Но меньше, чем макстон :)
....поражающий форумы на движке phpBB...Не пугай человека :) Червь под старый движок заточен, а для посетителей пока вообще не опасен.
23AG_Oves
23.12.2004, 09:50
Мне мозила понравилась, только единственное, я не нашёл, есть там как в MyIE возможность открывать сцылку в соседней вкладке простым "сдвигом" ссылки (с зажатой кнопкой мыши)? И быстро, одной кнопкой, отключать картинки? А то сила привычки, утомляет "открыть в новой вкладке"...
23AG_Oves
23.12.2004, 14:28
Попробуй Shift-mb1
не работает
Мне мозила понравилась, только единственное, я не нашёл, есть там как в MyIE возможность открывать сцылку в соседней вкладке простым "сдвигом" ссылки (с зажатой кнопкой мыши)?
И быстро, одной кнопкой, отключать картинки? А то сила привычки, утомляет "открыть в новой вкладке"...
В мозилле, которая Firefox, по умолчанию ссылку в новой вкладке открывает средняя кнопка мыши, причем нажатие той же кнопки на заголовке вкладки закрывает оную. Для отключения картинок на лету нужно плагин поставить. О! Нашёл статью, где это расписано: http://offline.computerra.ru/2004/568/36760/
Недавно был скандал с утечкой части исходников IE и ОЕ, который отпугнул часть клиентов в сторону других продуктов. А если продукт совсем открыт, то там легче не только дыры латать, но и лазейки прорубать. Большой соблазн для какого-нибудь "левого" разработчика
"Левому" разработчику впихнуть свой код в популярный Open Source проект не так-то просто. А вот найти и исправить ошибку намного проще. Года три назад один человек опубликовал описание виндовой дырки, которая позволяла получить права админа. Причём сделал он это после того, как MS в течение пары месяцев игнорировала его письма об этой дыре. Вместе с описанием он давал рекомендации, как руками закрыть эту дыру. MS никак не среагировала. Выпустить патч её заставило только появление вируса, использовавший эту дыру, который появился через пару месяцев после публикации.
Червь под старый движок заточен, а для посетителей пока вообще не опасен.
Я же сказал "Если к этому червячку прикрутят ещё код для влезания в винду через IE...". К тому же этот червяк слишком явно проявлялся - если бы он не дефейсил форумы, а тихо внедрял свой код для атаки юзерских машин, то разошёлся бы он намного сильнее, и заметили бы его не так быстро.
Zero Tolerance
24.12.2004, 00:17
..если бы он не дефейсил форумы, а тихо внедрял свой код для атаки юзерских машин, то разошёлся бы он намного сильнее, и заметили бы его не так быстро.Ничего-себе "быстро". Ужо полгода как... Хотя некоторые бренды в этом деле (напр. Symantec) иногда тоже не за всем поспевают. Вот, например в аттаче файл с "заразой", которую NAV2005 не определяет, а Каспер подсуетился и в свою базу внёс. Желающие могут проверить свои антивири ;)
Вирус шифрует (на самом деле просто портит) документы и запускает сообщение типа "хотите купить у нас программу-декодировщик, тогда преведите деньги на такой-то счёт..." Забавно...
Вообще-то Каспер - молодец, оперативно базы обновляет (иногда даже закрадывается шальная мысль, что "быстрее паровозного дыма" ;) ), хотя для нормальной его работы нужны расширенные базы. Но Нортон мне нравится больше.
23AG_Oves
24.12.2004, 13:55
В мозилле, которая Firefox, по умолчанию ссылку в новой вкладке открывает средняя кнопка мыши, причем нажатие той же кнопки на заголовке вкладки закрывает оную. Для отключения картинок на лету нужно плагин поставить. О! Нашёл статью, где это расписано: http://offline.computerra.ru/2004/568/36760/
А, ролик нажать... не догадался блин. А справку не смотрел, большая она. Ничего, привыкнуть можно. Буду юзать мазилу.
23AG_Oves
24.12.2004, 14:03
Блин, первый открытый сайт оказался неудачей. Сравните http://balcenter.ru/ в IE и в мозилле.
Блин, первый открытый сайт оказался неудачей. Сравните http://balcenter.ru/ в IE и в мозилле.
В обоих не работает.
23AG_Oves
24.12.2004, 15:08
В обоих не работает.
В эксплорере работает. у меня, во всяком случае, а мозила нет. Ох уж эти сайтописатели. Впрочем, надо тему завести другую, тут вообще про вирусы.
23AG_Oves, заходи сюда: http://forum.sukhoi.ru/showthread.php?t=27420
Моя конфигурация (все бесплатное, т.e. freeware!)
В таких случаях лучше или заплатить за софт или использовать фришный софт. Т.К. такие вещи лучше не КРЯКАТЬ! Т.к. с крэком минимум троян придет. :)
Итак.
1. АntiVir personal edition
2. Zone Alarm firewall
3. Ad-Aware SE Personal
4. CodeStuff Starter (для контроля за текущими процессами)
Да, забыл. Пользуюсь ТОЛЬКО Оперой.
Ничего-себе "быстро". Ужо полгода как... Хотя некоторые бренды в этом деле (напр. Symantec) иногда тоже не за всем поспевают. Вот, например в аттаче файл с "заразой", которую NAV2005 не определяет, а Каспер подсуетился и в свою базу внёс. Желающие могут проверить свои антивири ;)
Вирус шифрует (на самом деле просто портит) документы и запускает сообщение типа "хотите купить у нас программу-декодировщик, тогда преведите деньги на такой-то счёт..." Забавно...
Вообще-то Каспер - молодец, оперативно базы обновляет (иногда даже закрадывается шальная мысль, что "быстрее паровозного дыма" ;) ), хотя для нормальной его работы нужны расширенные базы. Но Нортон мне нравится больше.
Этот аттач - это не сама зараза, а зашифрованный ею файл. Данная зараза действительно шифрует файлы, но и DrWeb, и Каспер без проблем эти файлы расшифровывают.
Моя конфигурация (все бесплатное, т.e. freeware!)
В таких случаях лучше или заплатить за софт или использовать фришный софт. Т.К. такие вещи лучше не КРЯКАТЬ! Т.к. с крэком минимум троян придет. :)
Это точно. Пользоваться крякнутым антивирусом - это всё равно, что пользоваться штопанным презервативом. :)
1. АntiVir personal edition
нНедавно поставил DrWeb, т.к. он нужен мне по работе (корпоративная лицензия от фирмы, в которой работаю). До этого пять лет жил без антивируса и ни разу ничем не заразился.
2. Zone Alarm firewall
Аппаратный фаерволл в ADSL-модеме от атак снаружи, а изнутри у меня лишнего нету, что может ломиться в сеть.
3. Ad-Aware SE Personal
Аналогично, но с того времени, как я перестал использовать IE и ещё некоторые программы, он у меня ничего не находит.
4. CodeStuff Starter (для контроля за текущими процессами)
Интересно, а руткиты типа Hacker Defender эта софтина видит?
Что такое руткит, можно прочитать здесь (http://www.securitylab.ru/50717.html).
Кстати, в винде очередная серьёзная дыра. (http://www.securitylab.ru/50901.html) :(
23AG_Oves
25.12.2004, 00:25
Это точно. Пользоваться крякнутым антивирусом - это всё равно, что пользоваться штопанным презервативом. :)
А ломаными кейгенами? :) Например, NAV2005, активированный с помощью лже-активации по телефону? тут троянами не пахнет :)
А ломаными кейгенами? :) Например, NAV2005, активированный с помощью лже-активации по телефону? тут троянами не пахнет :)
Кейгены тоже часто бывают с троянами. :(
Кстати, в винде очередная серьёзная дыра. (http://www.securitylab.ru/50901.html) :(
М-да...особенно "радует" вот ента надпись:
--------------------------------------------------------
Решение: Решение не существует на данный момент.
--------------------------------------------------------
23AG_Oves
25.12.2004, 21:04
Кейгены тоже часто бывают с троянами. :(
Бывают. Но если он запускается на другом компьютере, который защищён монитором антивирусным, то вреда нанести не может. Это я к тому, что если с головой пользоваться крэками и кейгенами, то вполне можно.
Бывают. Но если он запускается на другом компьютере, который защищён монитором антивирусным, то вреда нанести не может. Это я к тому, что если с головой пользоваться крэками и кейгенами, то вполне можно.
Я пару раз по косвенным признакам обнаруживал в свежих кряках и кейгенах свежих же троянов, которые на момент своего появления антивирусами не ловились.
23AG_Oves
26.12.2004, 02:13
Ну и ничего страшного, что на изолированном компе - хранилище файлов поживёт троян чуток. Зато не платить дядюшке Нортону кучу у.е. Троян будет там, где запустили кейген, а не на устанавливаемом компе.
Zero Tolerance
26.12.2004, 06:27
Я пару раз по косвенным признакам обнаруживал в свежих кряках и кейгенах свежих же троянов, которые на момент своего появления антивирусами не ловились.
Дай пример. Выложи для проверки. Если будешь не беззубых выкладывать (именно они и нужны) снабди пояснениями, чтоб к тебе потом предъяв небыло.
Дай пример. Выложи для проверки. Если будешь не беззубых выкладывать (именно они и нужны) снабди пояснениями, чтоб к тебе потом предъяв небыло.
Завтра на работе постараюсь найти ссылку на сайт с такими кряками, если не забуду, конечно (у нас завтра корпоративная встреча нового года ;)). Выкладывать заразу никуда не буду даже с пояснениями, ибо в России это уголовная статья - "распространение вредоносных программ".
Те файлы, что содержатся в архиве "Беззубая Инфекция.rar", вирусов не содержат вообще. Просто один из них зашифрован шифровальщиком, который рассылался спамерской рассылкой (у меня несколько знакомых эту пакость получили, но сообразили, что её запускать не стОит ;) ).
А на каком-то сайте мне при скачивании просто подсовывли троян вместо кряка или кейгена. На подозрения натолкнуло то, что несколько разных "кряков" с этого сайта имели одинаковый размер. Дальнейшая проверка показала, что и их содержимое идентично, а проверка первым же попавшимся антивирусом тут же обнаружила трояна. То есть хозяева сайта даже не удосужились трояна переписать так, чтобы он антивирусами не ловился. :)
Часто в кейгенахнет трояна, зато он может прыгнуть со странички, которая откроется рядом, вместе с порнухой :D
Часто в кейгенахнет трояна, зато он может прыгнуть со странички, которая откроется рядом, вместе с порнухой :D Трояны в кряках, действительно, не так часто встречаются, но последнее время их становится больше. А троян часто впрыгивает через дыру в браузере не со странички с порнухой, а прямо со странички с кряками.
И причем, похоже, у некоторых ббпраузеров дыры одинаковые. У меня один прыгал и через ie, и через оперу, и через мозиллу..
Господа,а вот здесь (кажется) упоминался антивирь AntiVir Personal Edition...фривэрный который.Не подскажет кто-нить,что за зверь?А то я уже наслышался:мол,запускать по желанию-низзя :confused: ...вместо одного общего "окошка"-не то 2,не то 3 %) ...обновляется раз в сто лет,и то по большим праздникам :p ...настраивать его как-то по особому надо.
С другой стороны,старина NAV постепенно превращется в нечто совершенно монструозное.Плюс к тому есть точка зрения,что для NAV требуется достаточно мощный компутер-это особенно касается версий "2004" и "2005".Вот и ищу замену.
Сорри,что запостил в этой ветке.Если партия прикажет-создам новую.
Вот :)
По желангию запускать можно. Не проверяет сетевые диски. Хотя глюк -проверяет архивы на сетевых дисках. :D. Обновляется каждый день. Но качать надо ВСЮ базу сразу заново. Так что уж лучше АВАСТ. Хоть и обновляется три раза в неделю.
М-да...особенно "радует" вот ента надпись:
--------------------------------------------------------
Решение: Решение не существует на данный момент.
--------------------------------------------------------
Особо радует отсутсвие в списке поражаемых win xp sp2
Maximus_G
28.12.2004, 07:30
Господа,а вот здесь (кажется) упоминался антивирь AntiVir Personal Edition...фривэрный который.Не подскажет кто-нить,что за зверь?А то я уже наслышался:мол,запускать по желанию-низзя :confused: ...вместо одного общего "окошка"-не то 2,не то 3 %) ...обновляется раз в сто лет,и то по большим праздникам :p ...настраивать его как-то по особому надо.
Мне Абрамыч этих битлзов напел, такая шняга!
Автоматически предлагает обновить базу он раз в 2 недели, обновленные версии модулей самого антивируса происходят раз в ~2-3 недели. Вполне нормальная, удобная штука. И главное, никаких глюков в духе NAV.
Товарищи! Я ставлю Zone Alarm System Suite в общем, и firewall, и антивир, и почтовый фильтр, и Im Security для мессенджеров...
Ну, и поверху - Dr Web :)
Антивирусы легко приостановить, если кажется, что тормозит.....
Ну, так я аваст и приостанавливаю, когда не в инете.. Инче он до 3 процентов ест.
ShootOut
28.12.2004, 18:16
Можно пользоватся не NAV, а SAV CE - корпоративная версия.. Тоже Symantec.. Клиент оной может работать сам по себе, обновляется, много не ест, проверяет все тоже что и NAV..
Есть еще такая зверушка как ClamAV - open-source антивирь, надежен, быстро обновляется, бесплатен..
Правда создан под UNIX, но есть его порты под Windows..
А так, на вкус и цвет - товарища нет..
Regards! BS
Мне Абрамыч этих битлзов напел, такая шняга!
Автоматически предлагает обновить базу он раз в 2 недели, обновленные версии модулей самого антивируса происходят раз в ~2-3 недели. Вполне нормальная, удобная штука. И главное, никаких глюков в духе NAV.
А как у AV Personal Edition обстоят дела с тормозами?
И,эта...как все-таки запустить принудительную проверку?У меня в разделе "scan" графа "start scan" неактивна.Может потому,что в Шедулере забиндил на еженедельный АВТОМАТИЧЕСКИЙ запуск (в NAV эти две функции не были между собой связаны,а тут...не знаю).
Еще интересует-как лучше настраивать-Files to scan:All files или extension list?
Далее.Как лучше поступать с не поддающимися лечению файлами?В NAV все вроде автоматически выставлялось...а тут по умолчанию всего лишь deny access to file.Достаточно ли этого?Или их лучше...того...в карантин или как :p
И последнее-почему при обновлении после завершения сей процедуры антивирь предлагает отрубить коннект на фиг?Как это можно исправить?Мне в принципе до фени-но все же несколько неприятно :confused:
Сорри за обилие вопросов.Заранее спасибо за ответы ;)
Гы, а у аваста есть карантин для таких файлов.. :D
Maximus_G
30.12.2004, 16:43
А как у AV Personal Edition обстоят дела с тормозами?
Проблем не замечено.
И,эта...как все-таки запустить принудительную проверку?У меня в разделе "scan" графа "start scan" неактивна.Может потому,что в Шедулере забиндил на еженедельный АВТОМАТИЧЕСКИЙ запуск (в NAV эти две функции не были между собой связаны,а тут...не знаю).
Правый клик мыши в Проводнике на файле/директории/диске - Scan for viruses with Antivir... но я не ставил расписания.
Еще интересует-как лучше настраивать-Files to scan:All files или extension list?
ВСЕ файлы он не проверяет по умолчанию, меня это устраивает.
Далее.Как лучше поступать с не поддающимися лечению файлами?В NAV все вроде автоматически выставлялось...а тут по умолчанию всего лишь deny access to file.Достаточно ли этого?Или их лучше...того...в карантин или как :p
Грохнуть его нафик... Не понимаю, зачем карантин - просто чтобы осталось на память?..
И последнее-почему при обновлении после завершения сей процедуры антивирь предлагает отрубить коннект на фиг?Как это можно исправить?Мне в принципе до фени-но все же несколько неприятно :confused:
Наверное, только предложив разработчикам изменить эту процедуру. Но смысл в ней есть - ибо антивир-то Personal, так что расчитан в большой степени на диалап...
Проблем не замечено.
Правый клик мыши в Проводнике на файле/директории/диске - Scan for viruses with Antivir... но я не ставил расписания.
ВСЕ файлы он не проверяет по умолчанию, меня это устраивает.
Грохнуть его нафик... Не понимаю, зачем карантин - просто чтобы осталось на память?..
Наверное, только предложив разработчикам изменить эту процедуру. Но смысл в ней есть - ибо антивир-то Personal, так что расчитан в большой степени на диалап...
Ок...спасибо за ответы... :cool:
Powered by vBulletin® Version 4.2.5 Copyright © 2025 vBulletin Solutions, Inc. All rights reserved. Перевод: zCarot